CVE-2025-9698

⚪ Do wiadomości

Brak sanitizacji zawartości plików SVG w Plus Addons for Elementor umożliwia ataki XSS.

CVSS
6.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

The Plus Addons for Elementor WordPress plugin before 6.3.16 does not sanitize SVG file contents, which could allow users with minimum role access as Author to perform Stored Cross-Site Scripting attacks.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-10-13 06:15:42 UTC
Ostatnia modyfikacja (NVD)2026-10-08 12:10:00 UTC
Referencje